xss 盲打使用

使用beef等内网xss平台,或外网xss平台(XSS平台-仅用于xss安全测试专用XSS平台 - (支持http/https)XSS Platform

将生成的js脚本写到网站的留言框处,但对应的用户(尤其是admin)查看留言,就会触发脚本。

在用户的电脑浏览器没有勾选httponly的选项,就可以直接获取用户的cookie。

将获得的cookie,填写的对应的位置,

就可以直接绕过登录,使用该用户权限登录网站

相关推荐
小李子呢021135 分钟前
前端八股Vue---Vue2和Vue3的区别,set up的用法
前端·javascript·vue.js
m0_6470579641 分钟前
Harness Engineering 实践指南
前端
JJay.1 小时前
Android BLE 稳定连接的关键,不是扫描,而是 GATT 操作队列
android·服务器·前端
星空椰1 小时前
JavaScript 进阶基础:函数、作用域与常用技巧总结
开发语言·前端·javascript
奔跑的呱呱牛1 小时前
@giszhc/vue-page-motion:Vue3 路由动画怎么做才“丝滑”?(附在线示例)
前端·javascript·vue.js
ThridTianFuStreet小貂蝉2 小时前
面试题4:讲一讲HTML5、CSS3新特性
前端·css3·html5
慕斯fuafua2 小时前
CSS——浮动
前端·css
比特森林探险记3 小时前
【无标题】
java·前端
IT_陈寒3 小时前
SpringBoot自动配置把我都整不会了
前端·人工智能·后端
最逗前端小白鼠4 小时前
vue3 数据响应式遇到的问题
前端·vue.js